Kritik Güvenlik Düzeltmeleri
- MONGO Ayrıştırıcısı Sonsuz Döngü Zafiyeti: MONGO ayrıştırıcısındaki bir sonsuz döngü (infinite loop) güvenlik açığı giderildi (Sorun #20724, CVE-2025-xxx).
- BPv7 Ayrıştırıcısı Çökmesi: BPv7 ayrıştırıcısında meydana gelen bir çökme sorunu giderildi (Sorun #20770, wnpa-sec-2025-05).
- Kafka Ayrıştırıcısı Çökmesi: Kafka ayrıştırıcısında meydana gelen bir çökme sorunu giderildi (Sorun #20823, wnpa-sec-2025-06).
Protokol ve Uygulama Hataları
- L2CAP Yeniden İletim: L2CAP ayrıştırıcısının yeniden iletim modunu doğru anlayamaması hatası düzeltildi (Sorun #2241).
- DNS HIP Ayrıştırıcısı: DNS HIP ayrıştırıcısının, PK algoritmasını hatalı bir şekilde HIT uzunluğu olarak etiketlemesi düzeltildi (Sorun #20768).
- Çıktı Dosyası Sorunu: LZ4 sıkıştırmalı çıktı dosyasına yazma işleminin bazen başarısız olması hatası giderildi (Sorun #20779).
- Performans: Belirli mesajlar seçilirken Wireshark'ın birkaç saniye boyunca takılması (stalls) sorunu çözüldü (Sorun #20797).
- TShark ve Lua: Lua eklentisinden kaynaklanan TShark çökmesi ve Lua FileHandler'ın paket okurken çökmesi hataları giderildi (Sorun #20794, #20817).
- Görüntüleme ve Filtreleme:
- WINREG QueryValue'nin ayrıştırıcı hatasını tetiklemesi düzeltildi.
- FT_NONE ve BASE_NONE alanları için Filtre Olarak Uygula işlevinin hex değerini kullanmaması hatası giderildi.
- Layout tercihi panelindeki Paket Diyagramı veya Yok seçim sorunları düzeltildi.
- TCP ve VLAN: TCP ayrıştırıcısının geçersiz paket diyagramı oluşturması ve çok fazla iç içe VLAN etiketleri olması sorunları düzeltildi.
Teknik ve Uyumluluk İyileştirmeleri
- Derleme Sorunları: Eklentileri derlemek için endian.h dosyasının libc ile çakışması hatası giderildi.
- Omnipeek: Omnipeek dosyalarının 4.6.0'da çalışmaması sorunu çözüldü.
- IsoBus Ayrıştırıcısı: string işlemleri için IsoBus ayrıştırıcısında UTF-16 dizeleri desteği eklendi.
- DNS Üzerinden QUIC (DoQ): UDP 853 portunun (DoQ) artık QUIC olarak çözümlenmesi sağlandı.
Güncellenen Protokol Desteği
Bu güncelleme ile birlikte 802.11 Radiotap, HTTP, HTTP3, TLS, KRB5, SMB, SNMP ve WINREG dahil olmak üzere çok sayıda protokol için destek ve ayrıştırma iyileştirildi.
Güvenlik ve Protokol Düzeltmeleri
- MONGO Ayrıştırıcısı (Dissector) Sonsuz Döngü Zafiyeti: MONGO ayrıştırıcısındaki bir sonsuz döngü (infinite loop) güvenlik açığı giderildi (Sorun #20724, CVE-2025-xxx).
- TLS 1.3 Delegated Credential Hatası: TLS 1.3 CertificateRequest mesajının Delegated Credential (RFC 9345) kısmındaki kötü çözümleyici (Bad resolver) hatası düzeltildi (Sorun #20728).
- NAS5GS-NASDL Kodlama Tutarsızlıkları: NAS5GS-NASDL Transport Message-Multiple Container mesajındaki kodlamada bulunan tutarsızlıklar giderildi (Sorun #20679).
Genel Hata Düzeltmeleri ve İyileştirmeler
- macOS Simge Sorunu: macOS'ta Uygulama Değiştiricisi (App Switcher) ve Launchpad'de daha düşük çözünürlüklü bir Wireshark simgesi görüntülenmesi sorunu düzeltildi (Sorun #20544).
- Ciscodump Başlatma Hatası: Ciscodump'ın Cisco IOS üzerinde paket yakalamayı başlatamaması hatası giderildi (Sorun #20655).
Hata Düzeltmeleri:
- wnpa-sec-2025-03 SSH ayrıştırıcı çökmesi düzeltildi. (Sorun 20642)
- RDM Ürün Detay Listesi ID ayrıştırması hatalıydı, düzeltildi. (Sorun 20612)
- SCCP LUDT segmentasyon kod çözme hatası düzeltildi. (Sorun 20647)
- Ciscodump, Cisco IOS üzerinde yakalama başlatamama sorunu düzeltildi. (Sorun 20655)
- [BACnet] WritePropertyMultiple kapanış bağlam etiketi 1 görünmeme sorunu düzeltildi. (Sorun 20665)
- LZ77 kod çözücüde hata: 32-bit uzunluk okuması gerekirken 16-bit uzunluk okunuyordu, düzeltildi. (Sorun 20671)
Güncellenen Protokol Desteği:
- BACapp, LIN, MySQL, RDM, SABP, SCCP, sFlow ve SSH
Hata Düzeltmeleri:
Güncellenen Protokol Desteği:
- DTLS Oturumları: Yeniden müzakere edilen (renegotiated) DTLS oturumlarının şifresinin çözülememesi sorunu giderildi.
- Wireshark Donması: androiddump'ın recv() işleminin bloke olması nedeniyle uygulamanın başlatma sırasında takılı kalması sorunu çözüldü.
- Çökme Sorunu: Belirli GUI tercihleri ile Lua eklentilerini yeniden yükledikten sonra, paketi yeni bir pencerede gösterirken yaşanan çökme hatası düzeltildi.
- UDS Protokolü: UDS ayrıştırıcısında Service ReadDataByPeriodicIdentifier Response ile ilgili bulunan bir hata giderildi.
- Paket Diyagramı: Paket diyagramının standart dışı alan değerlerini göstermemesi ve FT_NONE alanında gösterimi iki kez çıkarması gibi çeşitli sorunlar düzeltildi.
- Ayrıştırma Hatası: application/x-www-form-urlencoded verisindeki anahtarın yanlış ayrıştırılması sorunu giderildi.
- DNP3 Zaman Damgası: epoch time (2038 yılı) sonrası için DNP3 zaman damgasının çalışmaması sorunu düzeltildi.
- Fuzz Testi: Fuzz testi işindeki UTF-8 kodlama sorunu çözüldü.
Aşağıdaki protokoller için destek güncellendi ve iyileştirildi:
Yeni ve Güncellenen Yakalama Dosyası Desteği:
- ASTERIX, DLT, DNP 3.0, DOF, DTLS, ETSI CAT, Gryphon, IPsec, ISObus VT, KRB5, MBIM, RTCP, SLL, STCSIG, TETRA, UDS ve URL Encoded Form Data.
- pcapng yakalama dosyası formatı için destek güncellendi.
Yenilikler
Hata Düzeltmeleri
Aşağıdaki güvenlik açıkları giderildi:
- wnpa-sec-2025-02: Ayrıştırma motoru çökmesi. [Sorun 20509]. CVE-2025-5601
Aşağıdaki hatalar düzeltildi:
- Wireshark, TECMP ve CMP protokollerinde LIN "uyku moduna geç" komutunu doğru şekilde ayrıştıramıyor. Bu sorun düzeltildi. [Sorun 20463
- Ayrıştırıcı hatası – CIGI protokolü. Bu sorun düzeltildi. [Sorun 20496]
- proto_version == ZBEE_VERSION_GREEN_POWER olduğunda Green Power paketleri ayrıştırılamıyor. Bu sorun düzeltildi [Sorun 20497]
- Paket diyagramlarında, bit alanları yanlış hizalanıyor veya atlanıyor. Bu sorun düzeltildi. [Sorun 20507]
- Lua’dan sezgisel ayrıştırıcı tablo arayüz adı ayarlanırken bozulma yaşanıyor. Bu sorun düzeltildi. [Sorun 20523]
- LDAP ayrıştırıcısı, tekli “&” içeren filtreleri yanlış gösteriyor. Bu sorun düzeltildi. [Sorun 20527]
- WebSocket mesaj başına sıkıştırma uzantıları: Sunucu mesajları (2. mesajdan itibaren) parametre işleme hatası nedeniyle açılmıyor. Bu sorun düzeltildi. [Sorun 20531]
- LL_PERIODIC_SYNC_WR_IND paketi, doğru şekilde ayrıştırılamıyor (packet-btle.c). Bu sorun düzeltildi. [Sorun 20554]
4.4.7 Tam Sürüm Notları